Qu'est-ce que Keycloak, et pourquoi l'exploiter en Managed ?
Keycloak est la principale plateforme open source de gestion des identités et des accès, créée à l'origine par Red Hat. Elle apporte l'authentification unique (SSO), le courtage d'identité, la fédération d'utilisateurs et une autorisation fine. Cette page explique ce que fait Keycloak, à quoi il sert, et pourquoi les équipes choisissent Managed Keycloak (Keycloak SaaS) plutôt que l'auto-hébergement. Prêt à déployer ? Voir l'hébergement Managed Keycloak ou les tarifs.
La confiance des leaders du secteur
Des entreprises du Fortune 500 aux administrations publiques, des organisations du monde entier s'appuient sur Keycloak pour sécuriser la gestion des identités.
Ce que fait Keycloak : l'IAM d'entreprise, en open source
Les capacités clés qui font de Keycloak un choix solide pour l'identité en entreprise, sans dépendance à un éditeur.
Authentification unique (SSO)
Une seule connexion pour toutes vos applications. Prise en charge des protocoles OpenID Connect, OAuth 2.0 et SAML 2.0.
Courtage d'identité
Connectez-vous à des fournisseurs d'identité externes comme Google, GitHub, Microsoft, et tout fournisseur OIDC/SAML.
Fédération d'utilisateurs
Synchronisez les utilisateurs depuis LDAP, Active Directory ou des sources sur mesure. Aucune migration nécessaire.
Authentification multifacteur
TOTP, WebAuthn/passkeys, SMS, vérification par e-mail. Configurable par application ou par groupe d'utilisateurs.
Autorisation fine
Contrôle d'accès par rôles (RBAC) et par attributs (ABAC). Définissez qui accède à quoi.
Entièrement personnalisable
Thèmes, extensions et flux d'authentification personnalisés. Adaptez le fonctionnement à vos besoins exacts.
Pourquoi choisir Managed Keycloak : auto-hébergé ou managé
Keycloak est gratuit, mais l'exploiter en production demande un vrai effort DevOps. Voici ce dont vous êtes responsable en auto-hébergement, comparé à ce qu'un service Managed Keycloak prend en charge pour vous.
Keycloak auto-hébergé
Vous gérez tout
- Complexité de la mise en haute disponibilité
- Gestion de la base de données et sauvegardes
- Correctifs de sécurité et montées de version
- Mise en place de la supervision et des alertes
- Gestion des certificats SSL
- Astreinte 24/7 pour les incidents
Infogéré avec Skycloak
Nous gérons l'infrastructure, vous construisez vos applications
- Déploiement en un clic, en quelques minutes
- Sauvegardes automatiques et reprise après sinistre
- Montées de version gérées pour vous
- Supervision et alertes intégrées
- Certificats SSL renouvelés automatiquement
- Un support expert quand vous en avez besoin
Cas d'usage de Keycloak : l'entreprise en production
Comment des organisations du monde entier utilisent Keycloak pour résoudre de vrais enjeux d'identité, de la santé au secteur public en passant par la banque.
Groupe pharmaceutique japonais
Authentification unifiée pour plus de 2 millions d'utilisateurs et lancement d'une plateforme d'e-pharmacie desservant plus de 750 pharmacies, avec plus de 200 000 utilisateurs intégrés.
Portail des entreprises autrichien (USP)
Plateforme centrale d'administration électronique pour les entrepreneurs et les entreprises, avec une gestion sécurisée des identités pour des services à l'échelle nationale.
Hitachi et les banques japonaises
Service cloud de gestion d'API permettant aux banques d'ouvrir leurs API en toute sécurité à des fintechs tierces.
E. Breuninger GmbH
Ce grand distributeur allemand de mode a migré d'une authentification monolithique historique vers Keycloak sur OpenShift, pour gagner en souplesse et en capacité de montée en charge.
Pourquoi choisir Skycloak ?
La façon la plus simple d'exploiter Keycloak en production.
Déployez en quelques minutes
De l'inscription à un Keycloak prêt pour la production en moins de 5 minutes. Aucune compétence DevOps requise.
Utilisateurs illimités
Pas de tarif par utilisateur. Vous payez l'infrastructure, pas le nombre d'utilisateurs. Grandissez sans facture surprise.
Conforme SOC 2
Une sécurité de niveau entreprise avec la certification SOC 2 Type II. Vos données sont protégées.
Support expert
Des experts Keycloak prêts à aider. De la configuration au dépannage, nous sommes là.
Régions mondiales
Déployez aux États-Unis, dans l'UE ou en Asie-Pacifique. Gardez les données près de vos utilisateurs, pour la conformité comme pour la performance.
Accès administrateur complet
Accès complet à la console d'administration Keycloak. Aucune restriction de fonctionnalité, aucune limite artificielle.
Envie de laisser tomber l'exploitation ? Essayez Managed Keycloak
Si l'auto-hébergement représente plus que ce que vous voulez assumer, Skycloak exploite Keycloak pour vous à partir de 29 $/mois par cluster. Aucun frais par utilisateur, utilisateurs illimités sur toutes les offres. Voyez ce qui est inclus dans l'hébergement Managed Keycloak, puis faites les comptes.
face aux concurrents pour 50 000 utilisateurs :
FAQ Keycloak
Les questions fréquentes sur ce qu'est Keycloak, ce qu'il coûte et quand l'infogérance a du sens.
Qu'est-ce que Keycloak ?
Keycloak est une plateforme open source de gestion des identités et des accès (IAM), créée à l'origine par Red Hat et aujourd'hui projet en incubation à la CNCF. Elle apporte l'authentification unique (SSO), l'authentification multifacteur, le courtage d'identité, la fédération d'utilisateurs (LDAP et Active Directory) et une autorisation fine via OpenID Connect, OAuth 2.0 et SAML 2.0.
Keycloak est-il gratuit ?
Oui. Keycloak est gratuit et open source sous licence Apache 2.0, sans frais de licence ni tarif par utilisateur. Le logiciel est gratuit, mais l'exploiter de façon fiable en production coûte du temps d'ingénierie : clusters en haute disponibilité, gestion de base de données, correctifs de sécurité, montées de version et astreinte. Un service Managed Keycloak supprime ce coût opérationnel.
Keycloak auto-hébergé ou managé : quelle différence ?
Keycloak auto-hébergé signifie que votre équipe assume toute la pile : déploiement, haute disponibilité, sauvegardes, correctifs de sécurité, montées de version, supervision et astreinte 24/7. Managed Keycloak (Keycloak as a Service) confie tout cela à un prestataire comme Skycloak : vous obtenez un cluster prêt pour la production en quelques minutes, avec mises à jour automatiques, sauvegardes quotidiennes et support expert, pendant que vos ingénieurs restent concentrés sur le produit.
À quoi sert Keycloak ?
Keycloak sert à ajouter la connexion et l'identité aux applications : authentification unique entre plusieurs applications, connexion sociale et d'entreprise (Google, GitHub, Microsoft, fournisseurs SAML), authentification multifacteur, portails B2B et clients (CIAM), IAM des collaborateurs et protection des API. Des entreprises de la santé, du secteur public, de la finance et du SaaS l'utilisent pour centraliser l'authentification de larges bases d'utilisateurs.
Keycloak est-il toujours maintenu ?
Oui. Keycloak est activement maintenu en tant que projet en incubation à la CNCF, avec des versions fréquentes (la ligne actuelle est la série 26.x), une large communauté de contributeurs et une adoption par des entreprises du Fortune 500 et des administrations. Il a remplacé l'ancien Red Hat SSO et repose sur la distribution moderne Quarkus.
Pourquoi choisir Managed Keycloak plutôt que de l'exploiter soi-même ?
Exploiter Keycloak en production de façon fiable demande un vrai effort DevOps : haute disponibilité, sauvegardes de base de données, montées de version, renouvellement SSL, supervision et gestion des incidents. Managed Keycloak vous apporte ces garanties opérationnelles d'emblée, avec un coût mensuel prévisible et sans frais par utilisateur : une petite équipe obtient une identité de niveau entreprise sans équipe dédiée. Voir les tarifs de Managed Keycloak.
Prêt à commencer ?
Déployez votre cluster Keycloak en quelques minutes. Aucune carte bancaire requise pour l'essai gratuit.
Essai gratuit de 7 jours. Aucune carte bancaire requise.